Vic*_*cky 5 azure azure-ad-b2c
我有一个 ASP.net MVC webapp,它使用 Azure AD B2C 对用户进行身份验证。ASP.net mvc 应用程序中的 cookie 设置为在 20 分钟滚动超时后过期。AD B2C中的设置如下:
这是序列:
为什么 Azure AD B2C cookie 不会过期,并且不会要求用户再次进行身份验证?我认为在 AD B2C 中使用上面的设置应该会导致用户重新登录,这是我想要的行为。
请注意,“保持登录”选项已禁用,用户无法设置。
此外,我没有使用 offline_access 范围,因此没有向我的应用程序提供刷新令牌。因此,导致问题的不是刷新令牌。
| 归档时间: |
|
| 查看次数: |
2091 次 |
| 最近记录: |